Blog
Blog & Insights
Tiefgehende Artikel zu CMS, DevSecOps, Prozessautomatisierung und digitaler Transformation.

Fragnesia (CVE-2026-46300): dritte XFRM-LPE in drei Wochen — espintcp ULP wird zur One-Byte-Schreibprimitive
Weiterlesen →
Claude for Small Business — Mai 2026
Weiterlesen →
VS-Code-/Copilot-Cluster Mai 2026
Weiterlesen →
Apache HTTP/2 CVE-2026-23918
Weiterlesen →
Composer-Token-Leak Mai 2026
Weiterlesen →
PHP 8.4.21 + 8.3.31 PDO-Firebird
Weiterlesen →
TYPO3 14.3.1 + 13.4.29
Weiterlesen →
Was eine Plattform AI-ready macht — vier Schichten unter dem Cloudflare-Score
Weiterlesen →
Wenn das Siegel echt ist und der Inhalt nicht: CVE-2026-45321, Mini Shai-Hulud und die erste validiert-signierte kompromittierte npm-Lieferung
Weiterlesen →
HTML statt Markdown als Agenten-Output — Mai 2026
Weiterlesen →
Agenten-Templates & Payment-Rails — Mai 2026
Weiterlesen →
Wenn der Image-Bauer den falschen Brief annimmt: drei Lücken in apko (CVE-2026-42574 / -42575 / -42576) und was Wolfi-Build-Pipelines heute brauchen
Weiterlesen →
Die zweite LiteLLM-Lücke in 14 Tagen: CVE-2026-42203 (Jinja2-SSTI in /prompts/test) und warum Proxy-Endpunkte hinter API-Keys nicht das Ende der Geschichte sind
Weiterlesen →
KI-Agenten Briefing — Mai 2026
Weiterlesen →
Project Arc & OpenShell — Sandbox-Layer für Agenten
Weiterlesen →
Symfony Process CVE-2026-24739: Wenn ein Gleichheitszeichen unter Git Bash das Laufwerk leert — was DACH-Teams in der Composer-Pipeline prüfen sollten
Weiterlesen →
Apache HTTP/2 CVE-2026-23918: Wenn zwei Frames den Webserver-Pool kippen — was 2.4.67 wirklich ändert
Weiterlesen →
Datenbanken im BSI-Bauplan: Was der neue Praxisleitfaden für relationale, NoSQL- und containerisierte Systeme operativ verändert
Weiterlesen →
Artikel 50 wird greifbar — die EU-Kommission legt ihre Transparenz-Leitlinien zum AI Act vor und gibt Ihnen 26 Tage zum Mitreden
Weiterlesen →
Comment and Control: Drei populäre KI-Coding-Agenten, ein gemeinsames Architekturproblem
Weiterlesen →
Semantic Kernel: Wenn der Prompt zur Shell wird — was die Microsoft-Disclosure für Ihre Agent-Architektur bedeutet
Weiterlesen →
PamDOORa: Wenn die Authentifizierung selbst zur Hintertür wird — was eine PAM-basierte Linux-Backdoor für Mittelstand-Stacks bedeutet
Weiterlesen →
Dirty Frag (CVE-2026-43284): Linux-Kernel-LPE — Module blacklisten, IPsec abwägen, Customer-Stacks schützen
Weiterlesen →
MCP-Server in der Breite ausführbar: Was die Anthropic-SDK-Kette für KI-Agenten im Mittelstand bedeutet
Weiterlesen →
Sechs Pakete, ein Cluster, eine Botschaft: Die EVM/DeFi-npm-Welle vom 6. Mai 2026
Weiterlesen →vm2 wieder geöffnet: Zwölf Sandbox-Escapes auf einen Schlag — was das für Ihre KI-Agent-Stacks bedeutet
Weiterlesen →
Drei Monate bis zum EU AI Act: Was Mittelständler bis zum 2. August 2026 sauber stehen haben sollten
Weiterlesen →
Wenn der KI-Agent zum privilegierten Insider wird: Drei aktuelle CVEs in LiteLLM, Flowise und MS-Agent
Weiterlesen →
Wenn ein composer install zur Code-Ausführung wird: CVE-2026-40176 und CVE-2026-40261 in der Composer-Lieferkette
Weiterlesen →
Wenn das CMS Backend-Passwörter im Klartext schreibt: TYPO3 14.2 und CVE-2026-6553
Weiterlesen →4 GB Gemini Nano in Chrome — wie wir mit dem Vertrauensbruch großer Anbieter im Testing umgehen
Weiterlesen →
Nach Patch-Wave kommt Continuity: Was die CISA-Warnung „CI Fortify“ für deutsche Mittelständler bedeutet
Weiterlesen →
DENIC behebt DNSSEC-Störung in der .de-Zone — eine kurze Erinnerung an die Vertrauenskette
Weiterlesen →
CVE-2026-23866: Warum selbst „sichere Messenger“ kein Business-Standard sind
Weiterlesen →
PostgreSQL CVE-2026-2005 und 2026-2006: Warum die einzige verlässliche Verteidigung „nicht öffentlich erreichbar“ ist
Weiterlesen →
CVE-2026-7598: Warum diese libssh2-Schwachstelle der Lackmustest für Ihre Supply-Chain-Disziplin ist
Weiterlesen →
TYPO3 14 LTS — was die neue Long-Term-Support-Version für Hidden Champions wirklich bedeutet
Weiterlesen →Bill of Delivery & OCM
Weiterlesen →
Patch Wave: Was die NCSC-Warnung für den deutschen Mittelstand bedeutet
Weiterlesen →
CVE-2026-31431 "Copy Fail" — warum der Kernel zählt
Weiterlesen →
Agentic Upgrades für TYPO3 und Sylius
Weiterlesen →
Warum wir nicht mehr nur bei AWS hosten
Weiterlesen →
Agentic Upgrades — wenn Automatisierung entscheidet
Weiterlesen →
Warum KI-Security-Audits ab sofort in jeden Release gehören
Weiterlesen →
Das Image wurde eingespielt, dann schlug das IDS an. Warum wir jedes Image prüfen.
Weiterlesen →
Wenn der eigene Passwortmanager zum Lieferkettenrisiko wird: Der Bitwarden-CLI-Vorfall vom 22. April 2026
Weiterlesen →
Content Migration war früher ein Team. Heute ist sie ein Agent.
Weiterlesen →
DevSecOps-Probleme sind keine Tool-Probleme. Es sind Entscheidungsprobleme.
Weiterlesen →
Level 5 Agent-Native: Der Rollout für unsere Upgrade-Kunden läuft
Weiterlesen →
Level 5 Agent-Native: 100/100 im Cloudflare Agent-Readiness-Check
Weiterlesen →Wir haben compose.yaml aus allen Projekten verbannt
Weiterlesen →
Ihre CI-Pipeline ist kein Tool. Sie ist das größte Einfallstor in Ihr Unternehmen.
Weiterlesen →
Wenn KI Ihre Inhalte frisst: Braucht Ihr Team noch ein klassisches CMS-Backend?
Weiterlesen →
Ihr CMS brennt jede Woche? Unser 3-Schichten-Modell kennt seit Jahren kein Feuer mehr.
Weiterlesen →
"Das kann man nicht automatisieren!" – Doch. Wir schon.
Weiterlesen →
Headless, Multichannel, Content-first – und Ihr Content lebt trotzdem in sieben Insel-Systemen
Weiterlesen →
Innovation ohne Chaos: Standardisierte Individualität
Weiterlesen →
24/7 Patches und werktags Major Upgrades — standardisiert, dokumentiert, reproduzierbar
Weiterlesen →
Support endlich leicht — was sich für unsere Kunden gerade ändert
Weiterlesen →
KI filtert Supportanfragen vor — wie wir Kontext zurück in Tickets bringen
Weiterlesen →
Wer Prozesse nicht automatisiert, bleibt im Stillstand
Weiterlesen →
Standardisierung macht schlagkräftig — nicht unflexibel
Weiterlesen →
Unser TYPO3-Backend rennt wie das Frontend — so haben wir es erreicht
Weiterlesen →
Case Study: Hunderte Stellenanzeigen, halbe Laufzeit — das Geheimnis im Code
Weiterlesen →
Wo KI im Content Management heute wirklich hilft
Weiterlesen →
Fehlende Dokumentation bei gewachsenen Strukturen — und wie wir das lösen
Weiterlesen →
Nachhaltige Webentwicklung: Grüne Lösungen für Ihr Online-Projekt
Weiterlesen →
Agiles Arbeiten bei Moselwal Digitalagentur
Weiterlesen →
Wie man ein erfolgreiches Homeoffice einrichtet und produktiv arbeitet
Weiterlesen →
Die Vorteile und Herausforderungen von Remote-Teams in der digitalen Welt
Weiterlesen →
Innovative Lösungen mit der neuen TYPO3 v12 LTS-Version
Weiterlesen →
Warum wir bei Moselwal auf Amazon Web Services für unser Hosting setzen
Weiterlesen →Kontakt
Lassen Sie uns sprechen.
30 Minuten, kein Pitch. Wir analysieren Ihre Situation.